服务器吧 关注:6,424,070贴子:47,903,145

【闲聊】面对越来越严峻的服务器安全问题,真的有点力不从心

取消只看楼主收藏回复

近日Apache Struts2再爆高危漏洞(漏洞编号:S2-045;CVE:cve-2017-5638),如果目标服务器使用Jakarta插件处理文件上传的话,攻击者可构造恶意Content-Type,利用Struts Jakarta解析文件上传请求包不当的漏洞,实现远程代码执行,甚至获得服务器root权限。Apahce在全球拥有巨大的使用量,加上本次漏洞影响范围极广,用户如果不及时修复或采用第三方安全防御,很有可能会造成非常恶劣的影响。


1楼2017-03-08 17:17回复
    而且 就几年的情况来看, 信息安全问题越来越严重,ddos攻击,暴力破解,各种各样的信息泄露,严重影响着我们的生产生活。之前有看到过黑客劫持威胁直销类网站做垄断以牟利的消息,真的是可怕。


    2楼2017-03-09 16:46
    回复
      2025-09-07 00:06:42
      广告
      不感兴趣
      开通SVIP免广告
      今年这个漏洞的暴露,虽然肯定 会有Apache的工作人员找到解决办法,但是已经造成的损失是无法挽回的,吧友们,你们针对这种越来越严峻的态势有什么法子没有,求分享。


      3楼2017-03-09 16:49
      回复
        ..........这就沉贴了。好吧,都说贴吧水太深,看来是真的深啊。


        4楼2017-03-10 16:38
        回复
          自娱自乐 好吧, 今天我就以云锁 为例 ,阐述一下我对信息安全未来发展方向的看法。


          5楼2017-03-10 16:39
          回复
            目前 ,安全的主要问题主要有3点
            1.Shdows IT,靠人工后知后觉的匹配安全策略,速度再快也有时间差,时间差就给攻击者创造了可乘之机,当漏洞被公开时,黑客和用户在同一时间获得漏洞信息,当用户还没来及修复漏洞的时候,可能服务器已经被黑客攻破了,这个时间可能非常短,比如我们经常在黑客大会上十几秒get系统权限的例子,同样道理,手握漏洞的黑客可能在不到一分钟的时间内就攻破用户的服务器,要远远高于安全规则的下发速度。


            6楼2017-03-10 16:40
            收起回复
              那么针对这几点, 云锁提出了解决方案。


              7楼2017-03-10 16:41
              回复
                规则+行为多重防护、攻击溯源


                8楼2017-03-10 16:41
                回复
                  2025-09-07 00:00:42
                  广告
                  不感兴趣
                  开通SVIP免广告
                  世界上没有一款安全产品能做到绝对安全,新一代的安全产品也一样,但如果我们采用规则+行为的多层安全防护,并结合攻击溯源,就能将攻击危害降到最低。


                  9楼2017-03-10 16:42
                  回复
                    一、部署方式。


                    10楼2017-03-10 16:44
                    回复
                      二, 规则+行为多重防护
                      云锁采用WAF探针+RASP探针+内核探针+沙盒的多重防护策略,云锁一个轻量级agent(20M -40M)中包含多个防护模块,防护从流量到本地资源请求的全过程,让服务器“裸感”获得多重防护,防护逻辑图如下:


                      12楼2017-03-10 16:45
                      回复


                        13楼2017-03-10 16:45
                        回复
                          ①网络流量在经过web中间件(IIS、apache、nginx、tomcat等)时首先会经过云锁WAF探针的过滤,通过防护规则可以有效的防御已知安全漏洞攻击,用户也可以自定义防护规则。


                          14楼2017-03-10 16:45
                          回复
                            ②网络流量到达语言解释器,云锁RASP(Runtime Application Self Protection)
                            探针会再次对应用系统的流量、上下文、行为进行持续监控,RASP是基于行为的防护手段,能有效识别及防御已知及未知威胁,如SQL注入、命令执行、文件上传、任意文件读写、反序列化、Struts2等基于传统规则方式无法有效、及时防护的应用漏洞;


                            15楼2017-03-10 16:46
                            回复
                              2025-09-06 23:54:42
                              广告
                              不感兴趣
                              开通SVIP免广告
                              ③通过双重检测的流量才可以访问数据库或者文件。


                              16楼2017-03-10 16:46
                              回复